Jak wyczyścić lub wyłączyć HSTS dla Chrome, Firefox i Internet Explorer



Wypróbuj Nasz Instrument Do Eliminowania Problemów

Pomimo wszystkich zalet związanych z bezpieczeństwem, możesz łatwo zablokować dostęp do witryny internetowej, jeśli uda Ci się nieprawidłowo skonfigurować ustawienia HSTS. Błędy przeglądarki, takie jak NET :: ERR_CERT_AUTHORITY_INVALID to najważniejszy powód, dla którego użytkownicy szukają sposobu na obejście HSTS, usuwając ustawienia HSTS lub wyłączając je.



Co to jest HSTS?

HSTS (HTTP Strict Transport Security) to mechanizm zabezpieczeń internetowych, który pomaga przeglądarkom nawiązywać połączenia przez HTTPS i ograniczać niezabezpieczone połączenia HTTP. Mechanizm HSTS został opracowany głównie w celu zwalczania ataków SSL Strip, które mogą obniżyć poziom bezpiecznych połączeń HTTPS do mniej bezpiecznych połączeń HTTP.



Jednak niektóre ustawienia HSTS spowodują błędy przeglądarki, które sprawią, że przeglądanie będzie o wiele mniej przyjemne. Oto błąd przeglądarki Chrome, który jest często wyzwalany przez nieprawidłową konfigurację HSTS:



„Błąd prywatności: Twoje połączenie nie jest prywatne” (NET :: ERR_CERT_AUTHORITY_INVALID)

Jeśli otrzymujesz błąd prywatności gdy próbujesz odwiedzić określoną witrynę, a ta sama witryna jest dostępna z innej przeglądarki lub urządzenia, istnieje duże prawdopodobieństwo, że masz problem z konfiguracją ustawień HSTS. W takim przypadku rozwiązaniem byłoby wyczyszczenie lub wyłączenie HSTS w przeglądarce internetowej.

Poniżej masz zbiór przewodników, które pomogą Ci wyczyścić lub wyłączyć ustawienia HSTS. Postępuj zgodnie z instrukcjami dotyczącymi konkretnej przeglądarki i nie krępuj się, aby zastosować dowolne rozwiązanie, które najlepiej pasuje do Twojego konkretnego scenariusza.



Czyszczenie ustawień HSTS w Chrome

Problem z ustawieniami HSTS w Chrome zwykle powoduje wyświetlenie „ Twoje połączenie nie jest prywatne ”Błąd typu w przeglądarce Chrome. Gdybyś miał rozwinąć zaawansowane menu (związane z błędem), prawdopodobnie zobaczysz małą wzmiankę o HSTS („ Nie możesz odwiedzić * nazwa witryny *, ponieważ witryna korzysta z HSTS. Błędy sieciowe i ataki są zwykle tymczasowe, więc ta strona prawdopodobnie będzie działać później. ')

Jeśli doświadczasz tego samego zachowania, wykonaj poniższe czynności, aby usunąć pamięć podręczną HSTS z przeglądarki Chrome:

  1. Otwórz Google Chrome i wklej następujące informacje na pasku omnibar.
    chrome: // net-internals / # hsts

  2. Upewnij się, że Polityka bezpieczeństwa domeny zostanie rozwinięty, a następnie użyj pola Domena (pod Zapytanie HSTS / PKP domain), aby wejść do domeny, którą próbujesz wyczyścić Ustawienia HSTS dla. Otrzymasz listę wartości.
  3. Po zwróceniu wartości przewiń w dół do sekcji Usuń zasady zabezpieczeń domeny. wprowadź tę samą nazwę domeny i kliknij Usunąć aby wyczyścić ustawienia HSTS.
  4. Uruchom ponownie Chrome i sprawdź, czy możesz uzyskać dostęp do domeny, dla której wcześniej wyczyściłeś ustawienia HSTS. Jeśli problem był związany z ustawieniami HSTS, witryna powinna być dostępna.

Czyszczenie lub wyłączanie ustawień HSTS w przeglądarce Firefox

W porównaniu z Chrome, Firefox ma wiele sposobów czyszczenia lub wyłączania ustawień HSTS. Zaczniemy najpierw od metod automatycznych, ale uwzględniliśmy także kilka podejść ręcznych.

Metoda 1: Wyczyść ustawienia, zapominając o witrynie internetowej

  1. Otwórz przeglądarkę Firefox i upewnij się, że każda otwarta karta lub wyskakujące okienko jest zamknięte.
  2. naciśnij Ctrl + Shift + H. (lub Cmd + Shift + H na komputerze Mac), aby otworzyć plik Biblioteka menu.
  3. Wyszukaj witrynę, dla której chcesz usunąć ustawienia HSTS. Możesz sobie to ułatwić, używając pasek wyszukiwania w prawym górnym rogu.
  4. Gdy uda Ci się znaleźć witrynę, dla której próbujesz wyczyścić ustawienia HSTS, kliknij ją prawym przyciskiem myszy i wybierz Zapomnij o tej stronie . Spowoduje to wyczyszczenie ustawień HSTS i innych danych z pamięci podręcznej dla tej konkretnej domeny.
  5. Uruchom ponownie przeglądarkę Firefox i sprawdź, czy problem został rozwiązany. Jeśli był to problem z HSTS, powinieneś teraz móc normalnie przeglądać witrynę.

Jeśli ta metoda nie była skuteczna lub szukasz sposobu na wyczyszczenie ustawień HSTS bez czyszczenia pozostałych danych w pamięci podręcznej, przejdź do innych metod poniżej.

Metoda 2: Czyszczenie HSTS przez wyczyszczenie Preferencji witryny

  1. Otwórz przeglądarkę Firefox, kliknij plik Biblioteka ikonę i wybierz Historia> Wyczyść najnowszą historię .
  2. w Wyczyść całą historię okno, ustaw Zakres czasu do wyczyszczenia menu rozwijane do Wszystko .
  3. Następnie rozwiń Menu szczegółów i odznacz każdą opcję oprócz Preferencje witryn .
  4. Kliknij Wyczyść teraz przycisk, aby wyczyścić wszystkie preferencje witryny, w tym Ustawienia HSTS .
  5. Uruchom ponownie przeglądarkę Firefox i sprawdź, czy problem został rozwiązany przy następnym uruchomieniu.

Metoda 3: Wyczyść ustawienia HSTS poprzez edycję profilu użytkownika

  1. Zamknij całkowicie przeglądarkę Firefox oraz wszystkie powiązane wyskakujące okienka i ikony w zasobniku.
  2. Przejdź do lokalizacji profilu użytkownika przeglądarki Firefox. Oto lista z potencjalnymi lokalizacjami:
    C:  Users *  AppData  Local  Mozilla  Firefox  Profiles C:  Users *  AppData  Roaming  Mozilla  Firefox  Profiles / Users / * / Library / Application Support / Firefox / Profiles - Mac

    Uwaga: Możesz również zlokalizować swój profil użytkownika, wklejając „ about: support ' na pasku nawigacyjnym u góry i uderzając Wchodzić . Znajdziesz plik Folder profilu lokalizacja pod Podstawy aplikacji . Po prostu kliknij Otwórz folder, aby przejść do folderu profilu. Ale kiedy to zrobisz, upewnij się, że całkowicie zamknąłeś Firefoksa.

  3. w Folder profilu przeglądarki Firefox, otwórz SiteSecurityServiceState.txt w dowolnym programie do edycji tekstu. Ten plik zawiera buforowane ustawienia HSTS i HPKP (przypinanie klucza) dla wcześniej odwiedzonych domen.
  4. Aby wyczyścić ustawienia HSTS dla określonej domeny, po prostu usuń cały wpis i zapisz plik .tekst dokument. Pamiętaj, że format jest niechlujny, więc uważaj, aby nie usunąć informacji z innych wpisów. Oto przykład wpisu HSTS:
    appual.disqus.com:HSTS 0 17750 1533629194689,1,1,2

    Uwaga: Możesz także zmienić nazwę całego pliku z .txt na .bak, aby na wszelki wypadek zachować istniejący plik. Zmusi to przeglądarkę Firefox do utworzenia nowego pliku i rozpoczęcia od zera, eliminując wszelkie wcześniej zapisane ustawienia HSTS.

  5. Po usunięciu wpisu i zapisaniu pliku zamknij SiteSecurityServiceState.txt i uruchom ponownie przeglądarkę Firefox, aby sprawdzić, czy problem został rozwiązany.

Metoda 4: Wyłącz HSTS z poziomu przeglądarki Firefox

  1. Uruchom przeglądarkę Firefox i wpisz „ about: config ”Na pasku adresu u góry. Następnie kliknij Akceptuję ryzyko! aby wejść do Zaawansowane ustawienia menu.
  2. Wyszukaj „hsts” za pomocą paska wyszukiwania w prawym górnym rogu ekranu.
  3. Kliknij dwukrotnie security.mixed_content.use_hstsc aby przełączyć ustawienie, aby wyłączyć HSTS w przeglądarce Firefox.

Czyszczenie lub wyłączanie ustawień HSTS w przeglądarce Internet Explorer

Ponieważ jest to ważne ulepszenie zabezpieczeń, HSTS jest domyślnie włączony zarówno w przeglądarce Internet Explorer, jak i Microsoft Edge . Chociaż nie jest zalecane wyłączanie HSTS w przeglądarkach firmy Microsoft, możesz wyłączyć tę funkcję w przeglądarce Internet Explorer. Oto krótki przewodnik, jak to zrobić za pomocą Edytora rejestru:

Uwaga: Pamiętaj, że procedura jest dłuższa, jeśli masz system oparty na architekturze x64, niż w przypadku systemu opartego na architekturze x86.

  1. naciśnij Klawisz Windows + R. aby otworzyć pole Uruchom. Następnie wpisz „ regedit ”I uderzyć Wchodzić aby otworzyć Edytor rejestru.
  2. Korzystając z lewego okienka Edytora rejestru, przejdź do następującego podklucza rejestru:
    HKEY_LOCAL_MACHINE  SOFTWARE  Microsoft  Internet Explorer  Main  FeatureControl
  3. Kliknij prawym przyciskiem myszy FeatureControl i wybierz Nowy> Klucz . Nazwij to FEATURE_DISABLE_HSTS i naciśnij Wchodzić aby utworzyć nowy klucz.
  4. Kliknij prawym przyciskiem myszy FEATURE_DISABLE_HSTS i wybierz Nowy> DWORD (32-bitowa) wartość .
  5. Nazwij nowo utworzony DWORD na iexplore.exe i uderz Wchodzić do Potwierdzać .
  6. Kliknij prawym przyciskiem myszy iexplore.exe i wybierz Modyfikować . w Dane wartości wpisz 1 i kliknij Dobrze aby zapisać zmiany.
    Uwaga: Jeśli korzystasz z systemu opartego na architekturze x86, możesz zapisać zmiany, zrestartować komputer i sprawdzić, czy metoda się powiodła. Jeśli robisz to w systemie z procesorem x64, przejdź do kolejnych kroków poniżej.
  7. Ponownie użyj lewego okienka, aby przejść do następującego podklucza rejestru:
    HKEY_LOCAL_MACHINE  SOFTWARE  Wow6432Node  Microsoft  Internet Explorer  Main  FeatureControl 
  8. Kliknij prawym przyciskiem myszy FeatureControl i wybierz Nowy> Klucz , Nazwij to FEATURE_DISABLE_HSTS i uderz Wchodzić aby zapisać zmiany.
  9. Kliknij prawym przyciskiem myszy FEATURE_DISABLE_HSTS i wybierz Nowy> DWORD (32-bitowa) wartość i nazwij to iexplore.exe .
  10. Kliknij dwukrotnie iexplore.exe i zmień plik Dane wartości pudełko do 1 i uderz Dobrze aby zapisać zmiany.
  11. Uruchom ponownie komputer i sprawdź, czy ustawienia HSTS zostały wyłączone dla programu Internet Explorer przy następnym uruchomieniu.
6 minut czytania